sql >> データベース >  >> RDS >> Mysql

PHP-MySqlに挿入し、MySqlから画面にフェッチする際のMySqlセキュリティアプローチ

    これまでの議論は、SQLインジェクションと永続的なクロスサイトスクリプティングからの保護についてでした。正しい方向に進んでいるようです。

    • プリペアドステートメントの使用は、SQLインジェクションに対抗するための「ベストプラクティス」です。
    • htmlspecialchars()は、XSSを防ぐための良いスタートですが、データを出力する場所に適したエンコード方式でデータをエスケープする必要があります。 OWASPには、これについて説明する包括的なページがあります。 XSS(クロスサイトスクリプティング)防止チートシート 。簡単な答え:「the escape syntax for the part of the HTML document you're putting untrusted data into. "


    1. 単一の属性で一意のRails4クエリ

    2. Codeigniter select-from- where

    3. PHP-MYSQL内で結果を関連付けてフェッチする際の問題

    4. 高度なMySQL参加。クエリの高速化